Como administrador do vSphere, você pode substituir o certificado do endereço IP virtual (VIP) para se conectar com segurança ao endpoint da API do Supervisor por um certificado assinado por uma CA na qual seus hosts já confiam. O certificado autentica o plano de controle do Kubernetes para engenheiros de DevOps, durante o login e nas interações subsequentes com o Supervisor.
Pré-requisitos
Verifique se você tem acesso a uma CA que pode assinar CSRs. Para engenheiros de DevOps, a CA deve ser instalada em seu sistema como uma raiz confiável.
Procedimento
No vSphere Client, navegue até Gerenciamento de carga de trabalho (Workload Management).
Selecione Supervisores (Supervisors) e selecione Supervisor na lista.
Clique em Configurar (Configure) e selecione Certificados (Certificates).
Carregue o arquivo de certificado assinado e clique em Substituir certificado (Replace Certificate).
Valide o certificado no endereço IP do plano de controle do Kubernetes.
Por exemplo, você pode abrir a página de download do
Kubernetes CLI Tools for vSphere e confirmar se o certificado foi substituído com êxito usando o navegador. Em um sistema Linux ou Unix, você também pode usar
echo | openssl s_client -connect https://ip:6443.